IP-in-IP protocol specifies IP Encapsulation within IP standard (RFC 2003, STD 1) that decapsulate and route IP-in-IP traffic is vulnerable to spoofing, access-control bypass and other unexpected behavior due to the lack of validation to verify network packets before decapsulation and routing.
Conclusion & alert: CVE-2020-10136 is rated Moderate Risk (53.4/100): CVSS Medium severity, with high exploitation likelihood (EPSS 15.08%, 95th percentile). Core evidence: EPSS ranks this CVE among the most likely to be exploited in the near term. Mandatory action: High exploitation likelihood—assess exposure and prioritize remediation.
Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.
EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).
| # | Date | Old EPSS score | New EPSS score | Delta (New - Old) |
|---|---|---|---|---|
| 1 | 2026-05-11 | 15.96% | 15.08% | -0.87% |
| 2 | 2026-04-07 | 15.08% | 15.96% | +0.87% |
| 3 | 2026-03-04 | — | 15.08% | — |
Full EPSS history (55 records total)
CVSS metrics for this CVE.
| Base score | Version | Severity | Vector | Exploitability | Impact | Score source |
|---|---|---|---|---|---|---|
| 5.3 | 3.1 | MEDIUM |
|
3.9 | 1.4 | [email protected] |
| 5.0 | 2.0 | MEDIUM |
|
10.0 | 2.9 | [email protected] |
| vendor | priority | summary | link |
|---|---|---|---|
redhat
|
medium | — | https://access.redhat.com/security/cve/CVE-2020-10136 |
| Vendor | Product | Version | Raw CPE |
|---|---|---|---|
| cisco | nx-os | 5.2\(1\)sk3\(1.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sk3\(1.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sk3\(2.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sk3\(2.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sk3\(2.1a\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sk3\(2.1a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sk3\(2.2\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sk3\(2.2\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sk3\(2.2b\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sk3\(2.2b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm1\(5.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm1\(5.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm1\(5.2\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm1\(5.2\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm1\(5.2a\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm1\(5.2a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm1\(5.2b\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm1\(5.2b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm1\(5.2c\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm1\(5.2c\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm3\(1.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm3\(1.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm3\(1.1a\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm3\(1.1a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm3\(1.1b\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm3\(1.1b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm3\(1.1c\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm3\(1.1c\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sm3\(2.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sm3\(2.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.2\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.2\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.3\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.3\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.4\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.4\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.4b\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.4b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.5a\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.5a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.5b\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.5b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.6\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.6\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.10\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.10\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(1.15\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(1.15\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(2.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(2.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(2.5\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(2.5\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(2.8\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(2.8\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(3.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(3.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(3.15\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(3.15\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(4.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(4.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(4.1a\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(4.1a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(4.1b\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(4.1b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(4.1b\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(4.1b\):*:*:*:*:hyper-v:*:* |
| cisco | nx-os | 5.2\(1\)sv3\(4.1b\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv3\(4.1b\):*:*:*:*:vsphere:*:* |
| cisco | nx-os | 5.2\(1\)sv5\(1.1\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv5\(1.1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv5\(1.2\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv5\(1.2\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv5\(1.3\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv5\(1.3\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.2\(1\)sv5\(1.3\) | cpe:2.3:o:cisco:nx-os:5.2\(1\)sv5\(1.3\):*:*:*:*:vsphere:*:* |
| cisco | nx-os | 5.0\(3\)a1\(1\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)a1\(1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)a1\(2\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)a1\(2\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)a1\(2a\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)a1\(2a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u1\(1\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u1\(1a\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u1\(1b\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u1\(1c\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1c\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u1\(1d\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(1d\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u1\(2\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u1\(2a\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u1\(2a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u2\(1\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u2\(2\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u2\(2a\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u2\(2b\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u2\(2c\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2c\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u2\(2d\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u2\(2d\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u3\(1\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u3\(2\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u3\(2a\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u3\(2b\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u3\(2b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u4\(1\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u4\(1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1a\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1a\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1b\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1b\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1c\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1c\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1d\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1d\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1e\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1e\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1f\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1f\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1g\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1g\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1h\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1h\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1i\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1i\):*:*:*:*:*:*:* |
| cisco | nx-os | 5.0\(3\)u5\(1j\) | cpe:2.3:o:cisco:nx-os:5.0\(3\)u5\(1j\):-:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a1\(1\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a1\(1\):*:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a1\(1a\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a1\(1a\):*:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a1\(1b\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a1\(1b\):*:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a1\(1c\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a1\(1c\):*:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a1\(1d\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a1\(1d\):*:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a1\(1e\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a1\(1e\):*:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a1\(1f\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a1\(1f\):*:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a1\(2d\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a1\(2d\):*:*:*:*:*:*:* |
| cisco | nx-os | 6.0\(2\)a3\(1\) | cpe:2.3:o:cisco:nx-os:6.0\(2\)a3\(1\):*:*:*:*:*:*:* |
| URL | Tags |
|---|---|
| https://datatracker.ietf.org/doc/html/rfc6169 | |
| https://kb.cert.org/vuls/id/636397/ | Third Party Advisory US Government Resource |
| https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-ipip-dos-kCT9X4 | Vendor Advisory |
| https://www.digi.com/resources/security | Third Party Advisory |
| https://www.kb.cert.org/vuls/id/636397 | Third Party Advisory US Government Resource |
| https://www.kb.cert.org/vuls/id/199397 |